Temas en tendencia
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

jacob Φ
Ingeniero principal de Devrel @phylaxsystems || @ethberlin // @protocol_berg // @dod_berlin // @cphethereum
Otro hackeo que he revisado recientemente es Vicuna Finance de marzo de este año.
Perdieron $700K debido a la manipulación del oráculo de tokens LP en la cadena Sonic.
El ataque explotó un defecto fundamental de precios que podría haberse prevenido con una simple afirmación.
Los tokens LP se valoraron utilizando una fórmula de suma básica (precio_token1 * cantidad_token1 + precio_token0 * cantidad_token0) en lugar de un precio justo que tenga en cuenta la fórmula del producto constante del pool.
Secuencia del ataque:
- Un gran intercambio de token0 a token1 infló artificialmente el precio del oráculo de tokens LP
- Depositar tokens LP sobrevalorados como colateral
- Pedir prestados activos máximos contra el valor colateral inflado
- Intercambiar de nuevo el precio LP deflacionado, dejando al protocolo con deuda mala
La manipulación de precios es un patrón que vemos una y otra vez, y es un patrón contra el que las afirmaciones protegen bien.
En este ejemplo, estamos experimentando con un nuevo código de trampa que permitirá la inspección de llamadas en la pila de llamadas, lo cual es ideal para detectar manipulaciones de precios intra tx.
Verificamos que una llamada de "intercambio" no puede resultar en que el precio se desvíe más del 5% de la línea base en ningún momento durante la ejecución de tx. Es una forma simple, pero poderosa de protegerse contra, por ejemplo, ataques de préstamos relámpago.

983
¿Quién usa Chrome y Safari de todos modos? Pero en serio, ¡actualiza iOS!

Vladimir S. | Officer's Noteshace 13 horas
Urgente: Actualiza iOS ahora — Se ha encontrado una vulnerabilidad peligrosa en los navegadores Safari y Chrome.
Apple ha lanzado una actualización de emergencia para iOS 18.6 para abordar una grave vulnerabilidad de seguridad. Los hackers ya la están explotando: simplemente visitar un sitio web puede activar el código malicioso. No es necesario descargar nada.
Lo que es particularmente preocupante es que todos los iPhones a partir del modelo XS están en riesgo. Los atacantes pueden acceder a contraseñas, información bancaria e incluso habilitar vigilancia oculta.
273
Es hora de compartir un video rápido que muestra cómo un contrato inteligente mal escrito con errores obvios puede ser protegido contra exploits utilizando aserciones.
El error permite que cualquiera drene el contrato inteligente llamando a retirar con exactamente 69 ETH como entrada.
La aserción tiene una variedad de verificaciones en su lugar, asegurando que solo las cuentas que han hecho depósitos puedan retirar montos correspondientes a sus depósitos iniciales. Incluso cubre manipulaciones de reentrada e intra-transacción.
Todo esto está en vivo en nuestra red de demostración. ¡Contáctanos si quieres probarlo!
Así que sí, ¡es bastante genial!
239
jacob Φ reposteó
Esperar un veredicto es desgastante
Aunque el sistema de jurados tiene fallas en muchos niveles, confío en que la gente sabe lo que es correcto y lo que no
Confío en ellos/nosotros para ver a través de la basura que nos alimentan todos los días con una arrogancia extrema por parte de personas en la autoridad
5.19K
Populares
Ranking
Favoritas
Onchain en tendencia
Tendencia en X
Principales fondos recientes
Más destacadas